Kamso Oguejiofor-Abugu
Yayınlandı: Eylül 6, 2023
Birleşik Krallık Seçim Komisyonu, bilgisayar korsanlarının kamu kayıtlarında bulunmayan hassas bilgiler de dahil olmak üzere 40 milyon seçmenin verilerine potansiyel olarak eriştiği büyük bir veri ihlalinden kısa bir süre önce önemli siber güvenlik başarısızlıklarıyla karşı karşıya kaldı.
BBC'nin bir raporuna göre komisyon, kuruluşları siber güvenlik standartlarına karşı sertifikalandırmak için 2014 yılında başlatılan Birleşik Krallık hükümeti destekli bir program olan Cyber Essentials denetiminde başarısız oldu. Hassas ve kişisel bilgilerin işlenmesini veya belirli teknik ürün ve hizmetlerin sağlanmasını içeren devlet ihalelerine teklif vermek isteyen herhangi bir tedarikçinin Cyber Essentials sertifikasına ihtiyacı olacaktır. Ancak komisyon, 2021 sertifikasyon girişimi sırasında birçok alanda gerekli standartları karşılayamadı.
Bir yılı aşkın süredir tespit edilemeyen ihlal, "düşman aktörlerin" Ağustos 2021'den Ekim 2022'deki keşfine kadar komisyonun e-postalarına ve seçmen veritabanlarına erişmesine olanak tanıdı. Komisyon, saldırganların kimliğini veya yöntemi henüz açıklamadı. ihlalden.
Siber güvenlik danışmanı Daniel Card, denetim başarısızlıklarının doğrudan hacklemeyi kolaylaştırıp kolaylaştırmadığını belirlemek için henüz çok erken olmasına rağmen, bu tür güvenlik açıklarının zayıf siber güvenlik duruşu ve yönetiminin resmini çizdiğini belirtti. Card, "İlk göstergeler, bilgisayar korsanlarının e-posta sunucularına farklı bir yoldan girmeyi başardıkları yönünde ancak saldırı zincirinin bu zayıf güvenlikli cihazlardan bir veya daha fazlasını içermiş olabileceği ihtimali var" dedi.
Cyber Essentials planını destekleyen Ulusal Siber Güvenlik Merkezi (NCSC), bilinen güvenlik açıklarından yararlanılmasını önlemek için güncel yazılımların önemini vurguluyor. NCSC ayrıca, temel saldırılara yatkınlığın, kuruluşları siber suçlular için daha çekici hedefler haline getirebileceğini belirtiyor.
İhlale yanıt olarak Seçim Komisyonu'nun genel müdürü Shaun McNally, üzüntüsünü dile getirdi ve BT sistemlerinin "güvenliğini, dayanıklılığını ve güvenilirliğini artırmak" için önemli adımların atıldığına dair güvence verdi. Komisyon ayrıca veri koruma yasalarının gerektirdiği şekilde ihlal hakkında Bilgi Komiseri Ofisi'ni (ICO) derhal bilgilendirdi.
- SEO Destekli İçerik ve Halkla İlişkiler Dağıtımı. Bugün Gücünüzü Artırın.
- PlatoData.Network Dikey Üretken Yapay Zeka. Kendine güç ver. Buradan Erişin.
- PlatoAiStream. Web3 Zekası. Bilgi Genişletildi. Buradan Erişin.
- PlatoESG. Otomotiv / EV'ler, karbon, temiz teknoloji, Enerji, Çevre, Güneş, Atık Yönetimi. Buradan Erişin.
- PlatoSağlık. Biyoteknoloji ve Klinik Araştırmalar Zekası. Buradan Erişin.
- ChartPrime. Ticaret Oyununuzu ChartPrime ile yükseltin. Buradan Erişin.
- Blok Ofsetleri. Çevre Dengeleme Sahipliğini Modernleştirme. Buradan Erişin.
- Kaynak: https://www.safetydetectives.com/news/uk-electoral-commission-fails-cybersecurity-test/
- :vardır
- :olumsuzluk
- :Neresi
- 2014
- 2021
- 2022
- 40
- a
- Hakkımızda
- erişim
- erişilen
- karşı
- izin
- Ayrıca
- ve
- herhangi
- ARE
- alanlar
- AS
- emin
- saldırı
- saldırılar
- çekici
- denetim
- Ağustos
- mevcut
- avatar
- temel
- bbc
- olmuştur
- önce
- olmak
- teklif
- ihlal
- fakat
- by
- CAN
- kart
- merkez
- belli
- sertifika
- belgeleme
- onaylamak
- zincir
- şans
- baş
- Baş yönetici
- alın
- danışman
- sözleşmeleri
- Siber
- siber güvenlik
- siber suçluların
- Siber güvenlik
- veri
- veri ihlali
- veri koruma
- veritabanları
- Belirlemek
- Cihaz
- farklı
- direkt olarak
- keşif
- sırasında
- Erken
- E-posta
- e-postalar
- vurgulamaktadır
- şartları
- yürütme
- sömürülen
- ifade
- yüzlü
- kolaylaştırılmış
- başarısız
- başarısız
- İçin
- itibaren
- daha fazla
- Kazanç
- almak
- yönetim
- Hükümet
- kesmek
- hackerlar
- kullanma
- Var
- Ancak
- HTTPS
- ICO
- Kimlik
- if
- önem
- in
- dahil
- Dahil olmak üzere
- endikasyonları
- bilgi
- bilgi
- içine
- dahil
- IT
- ONUN
- bilinen
- başlattı
- Yasalar
- büyük
- yapmak
- yönetilen
- Mayıs..
- Neden
- adı geçen
- yöntem
- milyon
- Daha
- ulusal
- NCSC
- Ekim
- of
- Office
- on
- ONE
- or
- organizasyonlar
- tekrar
- kişisel
- resim
- Platon
- Plato Veri Zekası
- PlatoVeri
- potansiyel
- önlemek
- Ürünler
- koruma
- hüküm
- halka açık
- kayıtlar
- pişmanlık
- kalmıştır
- rapor
- gerektirir
- gereklidir
- esneklik
- yanıt
- açığa vurmak
- Adı geçen
- plan
- güvenlik
- hassas
- Sunucular
- Hizmetler
- birkaç
- kısaca
- önemli
- Yazılım
- standartlar
- Devletler
- Basamaklar
- böyle
- satıcı
- Destekler
- Sistemler
- alınan
- hedefler
- Teknik
- test
- o
- The
- Bilgi
- ve bazı Asya
- Bunlar
- için
- çok
- Uk
- kadar
- aktüel
- oy
- seçmenler
- güvenlik açıkları
- istiyor
- Yol..
- webp
- hangi
- süre
- irade
- yıl
- henüz
- zefirnet